与Azure智能安全同行,让你更懂云

百家 作者:微软科技 2020-05-19 11:35:27

(本文阅读时间:6分钟)

随着各种新兴IT技术趋势的改变,全球网络安全态势也不断被重塑。云技术、居家办公、远程协同等趋势正在打造一个全新的时代,也无疑为传统网络安全带来了严峻的挑战。微软通过运用其独特的安全战略以及云、人工智能和威胁情报等方式,为企业提供无缝访问权限,在管理网络安全攻击威胁的同时,实现业务的全新转型。

但是随着越来越多的企业开始拥抱数字转型,企业业务的数字化程度以及信息技术和信息的关联程度也越来越高,技术变革带来的日益严重的网络犯罪和网络威胁又为企业的数字化之路增加了巨大的风险,任何威胁,只要可以攻击客户的信息技术、线上数据,也就将威胁到客户的业务。而面对这种新型环境、新型威胁,传统的本地部署工具、传统网络途径、网络边界、局域网边界由于力度不足,自动化程度不够,已不再能有效应对这些新兴挑战。同时由于数字资产不再仅仅位于计算机网络,而是存储在移动设备或企业目前使用的各种云当中,传统工具无法为这些资产提供有力保护。

另一方面随着需要分析的数据的数量在不断增加,安全事件发生的频率也在不断提高,但很多情况下,企业由于人力上的限制,根本没有能力对此进行适当处理。据全球最大的非营利信息安全会员组织(ISC)² 预测*,目前全球网络安全专业人员缺口高达290万所以安全专业人员的匮乏也导致企业内部缺乏相应的专业人才帮助企业应对其面临的威胁。

同时随着企业需要遵守的法规增多,企业的合规成本正在不断上涨,而所有的合规要求最重要的就是安全。如果不能确保安全,也就无法做到合规。 

那么,我们如何应对这些挑战?

面对上述的风险和挑战,微软在身份验证、威胁防护、信息保护、协同合作四个领域全面投资构建其安全战略。 

5年前或10年前,移动设备还没有真正做到人手一台,企业间的线上协同还没有出现爆炸增长,云技术也尚未大规模应用,以上种种都对传统的网络安全保障方式构成了严峻挑战。传统网络安全采用“城堡”模式,即围绕网络建立边界,强化边界的防护措施为企业构建安全架构。这种模式假定应用程序中的数据只要处在边界之内则很安全,在防火墙和VPN的防护下,外部网络无法访问其数据。但是这种方式非常复杂,“设定边界”也就意味着其不可扩展,无疑成为企业转型路上的绊脚石,极大程度的阻碍了企业对新技术的采用。 

因此,企业需要采用全新的安全防护方式来应对今日面临的环境、业务环境、技术格局和用户需求。为此Forrester公司提出的新思路指出,网络安全的未来在于云技术!云技术的出现为人类赋予了计算、数据处理、网络覆盖、自动化、机器学习、人工智能、大数据处理、将遥测技术与各种来源的威胁情报相结合,以及应用机器学习模型等全新能力,借助这些先进技术,企业完全有能力保护任何地方的用户和数据。同时云技术可以集成不同类型的应用程序,不同的云可以使客户更容易识别面临的威胁,从而快速响应。所以在此情况下,安全领域开始向着“零信任”安全架构快速转变,企业开始不再依赖网络边界来构建安全控制措施。同时此种模式可以假设客户的数据、用户、应用程序位于任何地方,明确验证用户对APP和数据的每次访问。

使用Azure平台的智能安全态势,企业可以轻松切换成上述模式。在微软的战略中,安全是最基础的部分,通过以下3个支柱,微软为全世界网络安全提供了全面的网络安全保障战略:


身份和访问管理

众所周知,在新的安全形势下,网络安全边界已不复存在,而身份验证凭据是新的关键所在,绝大部分都源于身份验证凭据被窃取,这通常是所有安全战略中最为薄弱的一环,所以身份和访问管理是所有安全架构和安全战略的根本支柱。


威胁防护

威胁防护是指能够快速识别攻击和响应的能力,所以面对威胁的出现,核心关键在于如何快速、高效地对网络攻击事件进行响应。在安全防护方面,微软利用技术研究分析大量的数据和预警,从而排定响应的轻重缓急,并实现响应的自动化。


信息保护

在当今时代,信息会在不同员工、不同业务单位和不同的企业间进行共享。如何保护信息,尤其是自动化设备中保存的信息,以及跨越不同距离交换和共享的信息就成为当前所面临挑战的重中之重。而微软通过协同合作,不论用户数据位于何处,也不论其传输路径如何,都能通过识别敏感数据确保客户的数据和业务信息得到保护。另外这也是合规的主要压力所在,微软能够向所有监管机构证明数据可以获得到充分的保护。


云安全

企业正在将越来越多的工作转移到云上,因此,保护云上资源变得非常重要。同时云并不是只有一种,但是不论客户使用的是Azure智能云,还是以他云平台,甚至处于多云环境,微软均可以提供保护,打造完善的安全系统保护企业资源。 

网络安全人才必修课

(ISC)² 报告显示全球网络安全人才缺口增至290万,其中亚太地区人才短缺情况最为严重,高达214万。事实上,帮助企业安全防护升级的同时,也是在拓宽我们个人的职业发展。网络安全的未来在于云技术,如果您希望进一步探索云端安全以及威胁防护,请报名参加我们5月21日线上举办的网络安全人才必修课之 《如何保障企业高可用及业务连续性》。

扫描海报二维码或点击阅读原文,立即报名!



微软Build 2020开发者大会将于北京时间5月19日晚上23:00正式开启。大会将以Teams Live Event的形式面向全球开发者免费注册,并增设中文专家面对面&技术专场,方便开发者从48小时的连续技术直播内容中观看感兴趣的话题,更有技术大咖提供在线一对一的中文技术分享与讲解,即刻扫描下方二维码,与全球开发者一同加入盛宴。


1
推荐阅读
Tech Vlog 第10期 | 玩转“容器”, 你与大神只差这一步
远程学习新常态——教育工作者寻求与学生建立联系有效手段
微软 Build 2020开发者大会发来一张英雄帖,邀您速来赴约!
2
最新活动
本周精彩课程抢先预订!

点击这里阅读原文

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接